資料介紹
Wireshark 是目前最受歡迎的抓包工具。它可以運(yùn)行在 Windows、Linux 及 MAC OS X 操作系統(tǒng)中,并提供了友好的圖形界面。同時(shí),Wireshark 提供功能強(qiáng)大的數(shù)據(jù)抓包功能。使用它,可以以各種方式抓取用戶所需要的網(wǎng)絡(luò)數(shù)據(jù)包。但是用戶往往無法從數(shù)據(jù)包中直接獲取所需要的數(shù)據(jù)。這是由于所有的信息在傳輸過程中,都會(huì)被按照各種網(wǎng)絡(luò)協(xié)議進(jìn)行封裝。用戶想要從海量的數(shù)據(jù)抓包中獲取的有用的信息,必須了解各種常見的網(wǎng)絡(luò)協(xié)議。什么是網(wǎng)絡(luò)協(xié)議呢?網(wǎng)絡(luò)協(xié)議就和我們說話使用某種語言規(guī)范一樣。當(dāng)兩個(gè)人談話時(shí),如果不使用共同的語言,可能無法溝通。計(jì)算機(jī)也一樣,在兩臺(tái)計(jì)算機(jī)之間傳輸數(shù)據(jù)時(shí),也必須使用相同的協(xié)議才可以進(jìn)行通信。由于數(shù)據(jù)在網(wǎng)絡(luò)中傳輸時(shí),無法看到傳輸?shù)臄?shù)據(jù)。這時(shí)候用戶就可以使用 Wireshark 抓包。通過學(xué)習(xí)網(wǎng)絡(luò)協(xié)議規(guī)范,我們就可以分析捕獲到的包,并從中查看到傳輸?shù)臄?shù)據(jù),如用戶發(fā)送的郵件內(nèi)容、QQ 號(hào)碼等。為了方便用戶對(duì)數(shù)據(jù)包的分析,本書詳細(xì)介紹了常用的各種網(wǎng)絡(luò)協(xié)議,如 ARP、IP、TCP、UDP、 HTTP、HTTPS 等。
網(wǎng)絡(luò)協(xié)議是用于不同計(jì)算機(jī)之間進(jìn)行網(wǎng)絡(luò)通信的。網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)上所有設(shè)備(如網(wǎng)絡(luò)服務(wù)器、計(jì)算機(jī)、交換機(jī)、路由器等)之間通信規(guī)則的集合,它規(guī)定了通信時(shí)信息必須采用的格式和這些格式的意義。常見的協(xié)議有 TCP/IP 協(xié)議、IPX/SPX 協(xié)議、NetBEUI 協(xié)議等。本章將介紹將簡要講解 TCP/IP 網(wǎng)絡(luò)協(xié)議。
抓包工具就是用來將網(wǎng)絡(luò)傳輸發(fā)送與接收的數(shù)據(jù)包進(jìn)行截獲、重發(fā)、編輯、轉(zhuǎn)存等操作,也用來檢查網(wǎng)絡(luò)安全,但也往往被某些人用來網(wǎng)游作弊等。抓包工具可以在 Windows、Unix 等各種平臺(tái)運(yùn)行網(wǎng)絡(luò)監(jiān)聽軟件,主要是針對(duì) TCP/IP 協(xié)議的不安全性對(duì)運(yùn)行該協(xié)議的機(jī)器進(jìn)行監(jiān)聽。本節(jié)將介紹數(shù)據(jù)抓包原理及工具。
數(shù)據(jù)在網(wǎng)絡(luò)上以很小的稱為幀的單位傳輸?shù)?。幀由幾部分?gòu)成,不同的部分執(zhí)行不同的功能。幀通過特定的稱為網(wǎng)絡(luò)驅(qū)動(dòng)程序的軟件進(jìn)行成型,然后通過網(wǎng)卡發(fā)送到網(wǎng)線上,通過網(wǎng)線到達(dá)它們的目的機(jī)器,在目的機(jī)器的一端執(zhí)行相反的過程。接收端機(jī)器的以太網(wǎng)卡捕獲到這些幀,并告訴操作系統(tǒng)幀已到達(dá),然后對(duì)其進(jìn)行存儲(chǔ)。就在這個(gè)傳輸和接收過程中,嗅探器(抓包工具)會(huì)帶來安全方面的問題。每一個(gè)在局域網(wǎng)(LAN)上的工作站都有其硬件地址,這些地址惟一地表示了網(wǎng)絡(luò)上的機(jī)器(這一點(diǎn)與 Internet 地址系統(tǒng)比較相似)。當(dāng)用戶發(fā)送一個(gè)數(shù)據(jù)包時(shí),如果為廣播包,則可達(dá)到局域網(wǎng)中的所有機(jī)器。如果為單播包,則只能到達(dá)處于同一碰撞域中的機(jī)器。在一般情況下,網(wǎng)絡(luò)上所有的機(jī)器都可以“聽”到通過的流量,但對(duì)不屬于自己的數(shù)據(jù)包則不予響應(yīng)。換句話說,工作站 A 不會(huì)捕獲屬于工作站 B 的數(shù)據(jù),而是簡單地忽略這些數(shù)據(jù)。如果某個(gè)工作站的網(wǎng)絡(luò)接口處于混雜模式,那么它就可以捕獲網(wǎng)絡(luò)上所有的數(shù)據(jù)包和幀。
在計(jì)算機(jī)中,可使用的抓包工具有很多,如 SmartSniff、Sniffer、HTTP Analyzer、Wireshark 等。目前最常用的數(shù)據(jù)抓包工具就是 Wireshark,所以本書以 Wireshark 抓包工具為例,捕獲各種 TCP/IP 協(xié)議數(shù)據(jù)包。本節(jié)將詳細(xì)介紹 Wireshark 工具。
- wireshark是什么軟件 wireshark安裝教程 0次下載
- 802.11抓包軟件對(duì)比之Microsoft Network Monitor
- Wireshark從入門到精通之網(wǎng)絡(luò)抓包協(xié)議分析必備 9次下載
- MCU_Wireshark USB 抓包過濾(抓特定端口地址)
- USB數(shù)據(jù)抓包軟件程序下載 9次下載
- 開源網(wǎng)絡(luò)協(xié)議分析器WireShark軟件下載 15次下載
- 基于FPGA的高速可靠網(wǎng)絡(luò)傳輸協(xié)議ORUDP 19次下載
- 使用wireshark抓包分析TCP及UDP的資料詳細(xì)說明 27次下載
- Wireshark網(wǎng)絡(luò)包分析工具使用教程免費(fèi)下載 4次下載
- http抓包神器(http analyzer )下載 0次下載
- PIM稀疏模式在數(shù)據(jù)切換過程丟包研究 3次下載
- Wireshark數(shù)據(jù)抓包分析(網(wǎng)絡(luò)協(xié)議篇) 45次下載
- 基于數(shù)據(jù)包長度的網(wǎng)絡(luò)隱蔽通道
- 網(wǎng)絡(luò)數(shù)據(jù)包捕獲機(jī)制研究
- 以太網(wǎng)數(shù)據(jù)包捕獲與轉(zhuǎn)發(fā)技術(shù)
- 一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法 3372次閱讀
- Wireshark抓包原理及使用教程 6316次閱讀
- eSPI協(xié)議抓包分析 3467次閱讀
- 五大可替代Wireshark的抓包工具 4863次閱讀
- WireShark的常用操作 709次閱讀
- Wireshark幾個(gè)常用技巧 645次閱讀
- 安卓端免代理抓包 4639次閱讀
- 網(wǎng)絡(luò)封包分析軟件——Wireshark抓包教程 1372次閱讀
- Wireshark抓包和Tcpdump抓包實(shí)例分析! 1527次閱讀
- wireshark導(dǎo)入數(shù)據(jù)包進(jìn)行分析 2156次閱讀
- Linux網(wǎng)絡(luò)抓包分析工具 893次閱讀
- 如何使用WireShark進(jìn)行TCP三次握手 2183次閱讀
- 網(wǎng)絡(luò)數(shù)據(jù)包分析軟件wireshark的基本使用 3058次閱讀
- SRT協(xié)議的工作流程、數(shù)據(jù)包結(jié)構(gòu)及Wireshark抓包分析 3548次閱讀
- Linux基礎(chǔ)之用 TCPDUMP 抓包 3853次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1489次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論